X.509 证书解码器 🔒 完全在您的浏览器中运行——不上传任何数据。

解码 PEM 证书,查看其主题、颁发者、有效期等信息。

解析完全在您的浏览器中进行——您粘贴的证书绝不会被上传到任何地方。

在上方粘贴证书,然后点击"解码"查看详细信息。

关于此工具

X.509 证书是 HTTPS、代码签名、客户端身份验证以及互联网上绝大多数公钥基础设施(PKI)背后的标准格式。在浏览器显示的挂锁图标之下,它其实是一份结构严格的 ASN.1 文档,使用 DER(可辨别编码规则)进行二进制编码,然后用 Base64 包装在 `-----BEGIN CERTIFICATE-----` / `-----END CERTIFICATE-----` 标记之间,以便可以像纯文本一样复制粘贴——这种组合就是大家常说的 "PEM"。

这个解码器自带一个从零手写、不依赖任何外部证书库的极简 DER/ASN.1 解析器,用于遍历这棵二进制树,并提取人们真正关心的字段:证书颁发给谁(主体)、由谁颁发(颁发者)、序列号与 X.509 版本、标注的有效期区间,以及用于签名和生成公钥的算法。它还会标记自签名证书(颁发者与主体相同)以及已过期的证书。

一切都在您的浏览器本地运行——您粘贴的证书文本在您的机器上解析,绝不会离开本机。这使得在决定是否信任某个证书之前,安全地检查从服务器、CI 流水线产物或 `.pem`/`.crt` 文件中获取的证书成为可能,而无需将敏感的基础设施信息粘贴到第三方服务中。

常见问题

"自签名"是什么意思,这是个问题吗?

自签名证书的颁发者和主题相同——它没有经过受信任的证书颁发机构(CA)担保。这在本地开发、内部工具或测试中是正常且没问题的,但如果用于公开网站,浏览器会显示信任警告,因为任何人都可能创建这样的证书。

我的证书数据会被上传到别处吗?

不会——粘贴的 PEM 文本完全由在你浏览器标签页中运行的手写 JavaScript 解析。不会有任何内容发送到任何服务器,这一点很重要,因为证书有时可能包含内部主机名或其他敏感元数据。